Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»

Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»
Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»

Команда Алексея Навального назвала вбросами появившиеся на этой неделе сообщения об утечках базы людей, зарегистрировавшихся на сайте «Умного голосования».

При этом IT-специалисты команды признали, что ошибки в их работе были, но сейчас они исправлены, говорится в статье, опубликованной на Хабре.

Разработчики пишут, что получили сообщение о том, что в их системе есть уязвимость месяц назад — во время работ по инфраструктуре была допущена ошибка, и в результате часть данных стала доступна сторонним лицам, которые могли отследить регистрирующиеся почтовые адреса. Но, как утверждают разработчики, скачать базу данных было невозможно, а информация о почтовых адресах исчезала после завершения жизненного цикла подов (базовых строительных блоков, из которых построены приложения, работающие на платформе Kubernetes).

«Понимаем, что после допущенных нами ошибок доверие к нашей технической команде резко упало.

Уже почти каждую неделю в анонимных (и не очень) телеграм-каналах мы видим сообщения о якобы „утечке“ адресов базы „Умного голосования“. Подобные выгрузки не имеют ничего общего с действительностью. Да, мы понимаем, что часть email-адресов, введенных на сайте „Умного голосования“, также была похищена злоумышленником через утекший ключ Mailgun, но, тем не менее, анализируя подобные „базы“, мы видим крайне низкое пересечение с нашей реальной базой. Имея доступ к ней, злоумышленники могли бы выложить не только почту, но и фактический адрес, указанный на сайте. Ни из каких „логов“ вытащить это было нельзя», — утверждают разработчики команды Навального.

По их словам, допустивший ошибку девопс-инженер был отстранен от работы. «Мы не расцениваем его действия как злой умысел, но расцениваем как ошибку», — пишут IT-специалисты.

Также команда Навального сообщает, что в последнее время появляются зеркала — полные аналоги сайта «Умного голосования», которые IT-специалисты стараются отслеживать и отправлять запросы на их блокировку. «Очевидно, что эти сайты создаются для дискредитации проекта и для того, чтобы в день выборов ввести пользователей в заблуждение. Базы, которые называют сливом базы УМГ, явно пополняют в том числе и регистрациями с них. Пользователь помнит, что регистрировался на сайте, похожем на настоящий сайт, но не подозревает, что этот сайт не наш», — считают сторонники Навального.

По словам IT-специалистов, теперь они усилили защиту онлайн-платформ Навального. «Мы признаем ошибку с публичной доступностью внутреннего сервиса. Мы установили ее причины и исправили ее, предприняли технические и организационные меры, чтобы устранить целые классы возможных проблем безопасности. Мы очень надеемся на вашу поддержку и постараемся заслужить ваше доверие вновь», — заключили они.

Накануне на Хабре, напомним, появилась статья пользователя, который нашел уязвимость в системе и сообщил об этом команде Навального. Он заявил, что не может замалчивать происходящее, учитывая, что набор почт базы «Умного голосования» сначала был выставлен на продажу, а затем слит.

Весной, напомним, произошла утечка базы данных о людях, которые зарегистрировались на сайте «Свободу Навальному». Команда оппозиционера предлагала это сделать тем, кто готов участвовать в митингах. Позже сторонники Навального объявили, что собираются подать иски в суды европейских стран на бывшего сотрудника ФБК* Федора Горожанко, которого они обвиняют в утечке.

Страница для печати  

Другие новости по теме:

Монобанк допустил утечку персональных данных, которые использовались сепаратистами
Франция начала расследование утечки слов Путина Макрону об "интернет-баламуте" Навальном
Монобанк допустил утечку персональных данных, которые использовались сепаратистами
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Российские космонавты обнаружили утечку воздуха на МКС с помощью чайного пакетика
Раскрыта крупнейшая афера в сфере IT: банда программистов годами занимается выкачкой денег и сливом внутренней информации из компаний-нанимателей по всему миру
Кто стоит за взломом SoftServe: раскрыта одна из самых масштабных виртуальных афер в Украине
Пароли миллиардов пользователей электронной почты слили в сеть
СМИ: Базу 40 млн пользователей «ПриватБанк» продают онлайн. В банке говорят, что база — не его
Утечки, утечки, утечки… Кто торгует данными украинцев
Чаты Clubhouse уязвимы: произошла утечка разговоров части пользователей
Игорь Кушнир и Оксана Кушнир думают, что удалось «пропетлять» от санкций?

Комментарии:

comments powered by Disqus
19:40 Блогер Тамаев ударил подростка у "Москвы-сити" из-за фразы "Это моя машина"
19:33 От "Дихлофоса" к баночной монополии: как возник новый олигарх Алексей Сагал?
19:26 Китай и Беларусь начали совместные военные учения
19:23 В мэрии Москвы решили не допускать оппозиционных кандидатов на выборы в Мосгордуму
19:17 Потанинское «депо»: миллиарды на госимуществе
19:12 В Оренбурге родители выгуливали ребенка в клетке на колесах
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
19:07 Махмудов пришел на Шерегеш
19:03 На станции Ховрино в Москве сошел с рельсов вагон грузового поезда
18:59 В Москве заочно арестовали Юлию Навальную
18:55 Ректор Балтийского федерального университета Федоров задержан за взятку
18:47 Скоростную железную дорогу из Москвы в Петербург построит друг Путина на деньги пенсионеров
18:43 Генерал Хандаев скончался: что будет с коррупционными расследованиями в Минобороны
18:37 Приморский школьник избил пьяного прохожего
18:30 Стали известны обстоятельства смерти бывшего прокурора Красногорска
17:28 После громкого покушения на Днепропетровщине силовики взялись за ОПГ "Кирпича"
17:18 В Москве работники водоканала проверяли каждый люк на дороге
17:11 Опубликованы подробности в деле казахстанской аферистки Лилии Аношиной
17:08 В Батайске сильный пожар охватил пятиэтажный жилой дом
17:01 На детскую больницу «Охматдет» в Киеве упала антиракета, - Дмитрий Песков
16:58 Челябинский депутат Госдумы Олег Колесников ранен в зоне "СВО"
16:55 Запущена «тёмная фабрика» Xiaomi: она может работать 24 часа в сутки без людей и выпускать по 1 смартфону в секунду
16:50 В доме бывшего депутата Госдумы Валерия Драганова в Красногорске прошли обыски
16:46 Россияне стали скупать перкуссионные массажеры, чтобы «тапать хомяка»
16:39 Покинувшая Россию Алла Пугачева регулярно звонит тяжелобольному артисту
16:37 Муцениеце дала сигнал о воссоединении с Прилучным после громкого развода
16:34 В окружении Тимура Иванова начались внезапные смерти
16:32 Обнальщик Костя Байкер получил 13 лет колонии
16:29 «Атомредметзолото» и «Уралхиммаш» идут за новым нацпроектом в Минпромторг РФ. Отраслевики просят ограничений конкуренции и гарантий спроса
16:28 Дорогое пальто и семейный бизнес: липецкий губернатор Артамонов идет на новый срок
16:26 Задержан ректор Балтийского федерального университета Александр Федоров
16:25 В долгах и без денег: как газовый мошенник Вячеслав Чухно проиграл Дачу Ашкенази
16:23 В Кыргызстане стремятся восстановить работу карт Мир
16:21 Российские олигархи получают миллиарды долларов дивидендов после роста военной экономики РФ
16:19 Скандал вокруг семьи Колокольцева и передача компроматов
16:17 Как военком и следователь сломали жизнь бизнесмена Котовича
16:15 Как мусорная свалка на Вашутинском шоссе стала источником нелегального дохода
16:11 Алла Пугачева прокомментировала в своем Instagram атаку на украинские города
16:09 Жительницу Москвы незнакомцы раздели на улице догола
16:02 Аферисты обманули преподавателя московского вуза на 2 миллиона рублей
15:57 Российские производители мяса стали чаще использовать запрещённую добавку